Новости по акциям Магнит
«Магнит» внедрил MaxPatrol SIEM для мониторинга кибербезопасности на десятках тысяч узлов. Розничная сеть «Магнит» внедрила систему MaxPatrol SIEM для постоянного мониторинга событий кибербезопасности и управления инцидентами. Эта система отслеживает десятки тысяч узлов и обрабатывает более 20 тысяч событий в секунду, с целью достижения целевой конфигурации, способной обрабатывать до 100 тысяч событий в секунду после подключения всех необходимых источников. На первом этапе проекта специалисты подключили ключевые источники событий на одной из площадок, настроили уведомления и отчеты, а также разработали правила нормализации и корреляции, специфичные для особенностей работы компании. MaxPatrol SIEM была выбрана после тестирования решений различных вендоров в рамках процесса импортозамещения для обеспечения киберустойчивости и непрерывности бизнеса. Сейчас в системе работает 10 специалистов «Магнита», которые используют данные MaxPatrol SIEM для получения информации о состоянии безопасности. Поток событий, необходимый для аналитики, составляет 20 тыс. событий в секунду. К системе подключены более 60 групп источников, собирающих информацию с десятков тысяч активов, среди которых — Windows- и Unix-системы, сетевые устройства, а также решения для удаленного доступа и защиты информации. Одним из примеров практического использования MaxPatrol SIEM является аудит безопасности облачных ресурсов в Yandex Cloud и контроль сетевого периметра. Система также анализирует данные, собранные с систем контроля доступа, что позволяет выявлять потенциальные инциденты, связанные с несанкционированным доступом к информационным ресурсам. Александр Василенко, директор по информационной безопасности группы компаний «Магнит», отметил важность системы в оперативном выявлении потенциальных угроз. MaxPatrol SIEM полностью удовлетворяет запросы компании в области мониторинга и выявления кибератак. Кроме MaxPatrol SIEM, «Магнит» использует систему MaxPatrol VM для обнаружения уязвимостей и их управления. Интеграция этих решений позволяет создать прозрачную ИТ-инфраструктуру и выстроить процесс управления уязвимостями, уменьшая поверхность потенциальных атак. В 2025 году компания планирует внедрить ML-модуль Behavioral Anomaly Detection (BAD), который будет помогать в обнаружении аномального поведения пользователей и оценке рисков. Источник: www.cnews.ru
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ